3)第一百八十二章:安全漏洞(4)_技术宅推理
字体:      护眼 关灯
上一章 目录 下一章
  这么一点差异,真亏你发现得了。”牧云婉竖起大拇指。

  戴桐难免得意。“我上周观察到页面服务器的内存占用有段时间比较高,就翻日志看看以前有没有出现这种情况,然后就看到这里格式不对。”

  牧云婉拿过鼠标上上下下翻看这篇日志。“嗯,这里确实有问题。凌晨1点到3点之间什么记录都没有。按道理来说,至少应该有每个整点的cpu、内存占用率才对。”

  “我没有办法判断是人为给删了,还是系统记掉了。”戴桐抓了抓头发。“我打算抽时间把日志系统的源代码仔细查一下。”

  “不用查了。九成九是被手工删掉的。”徐木升说:“系统漏记应该不会改变格式。这明显是有人把要删的内容圈住,然后按。除了这一个地方,你还发现还别的文件里有这种情况么?”

  “有。我发现这一个地方之后就往前又翻了几个文件。”戴桐点开6月5日的日志,拖到中间。“看到没有,这里格式也变了,3点到6点都没有记录。”

  徐木升揉着自己下巴。这套系统刚上线的时候,公安厅的计算机博士金丛运就开玩笑说等以后有女朋友可以很容易查她的岗。这话被他们科长朱杰听到后报告到韩烨那里,韩烨随后对全省公安系统下文要求不得将系统用于私人事务,否者一经发现记大过论处。不过徐木升相信绝对有警员抱着尝鲜的心态查过自己身边的人,而学校这边项目组成员也难免不出现类似情况,他自己前段时间不也用这套系统帮斗鹅团队定位过孙健和尤莉亚吗?然而即便知道这样做不对,他也没有动过删除系统日志的念头。而某人在用系统之后,居然处心积虑的去抹除痕迹,他到底做了什么?

  “我记得有查看日志权限的账号并不多吧?”

  牧云婉说:“项目组这边的开发账号都可以,公安厅那边朱科长、李石磊和金丛运都是管理员账号应该也可以。”

  “不止。”戴桐摆摆手。“我前几天发现管理员账号可以把这个权限付给普通账号,所以现在到底哪些人有这个权限,得好好查一下。”

  徐木升叹了一大口气,真没想到自己参与的项目居然做得这么不严谨。“云婉,能不能把日志备份一份到你的服务器上,等我有空了,我要把过去半年的日志都查一下,看看这个人干了多少次。”

  内容未完,下一页继续阅读“好的,不过我觉得不能只看格式,如果他稍微注意一点的话,可能会把格式和前后调成一致。最严谨的办法是,查每条记录的时间戳。”

  徐木升一想,确实是这样,但如果逐条检查每条记录的时间戳,那可是个浩大的工程。“这样的话光用眼睛看是不成的,能不能做个小程序。”

  “可以啊,我来做。”戴桐显得兴

  请收藏:https://m.zhongkan.cc

(温馨提示:请关闭畅读或阅读模式,否则内容无法正常显示)

上一章 目录 下一章